Zastanawiasz się nad bezpieczeństwem danych swojego bloga?
Wiele się słyszy o atakach hakerów na blogi i strony wordpress. Straty spowodowane takimi atakami mogą być ogromne, szczególnie, jeśli jest to blog, bądź strona o ugruntowanej pozycji, wysoko pozycjonowana i przynosząca profity!!! Takie właśnie strony są najczęstszym celem ataków hakerów, ale oczywiście nie tylko, bo zawodzi logiczne rozumowanie, jeśli chciałoby się zanalizować działania takich osób. Znam historie osób, które zamiast zwykłej strony swojego bloga zobaczyły nagle napis informujący o zablokowaniu strony przez Google z powodu zagrożenia, jakie stwarza ona dla innych użytkowników, a stało się tak, bo strona nie była odpowiednio zabezpieczona i hakerzy wprowadzili zmiany w jej kodzie.
Założę się, że chcesz tego uniknąć🙂
Bezpieczeństwo danych moich blogów zawsze było i jest dla mnie numerem jeden. Dlatego stosuję różne zabezpieczenia i środki ostrożności. Oto kilka z nich:
- Za pomocą super darmowej wtyczki WordPress Database Backup robię regularne backups baz danych, również skanuję blogi za pomocą wtyczki WordPress Security Scan i WordPress Firewall, żeby zablokować podejrzanie wyglądające działania skierowane na wordpress. Więcej na temat części z tych wtyczek możesz przeczytać na moim wpisie na blogu Pluginy do WordPress – Top 12 niezbędnych wtyczek.
- Zawsze uaktualniam blogi do najnowszej dostępnej wersji.
- Regularnie zmieniam hasło dostępu do moich blogów i nazwę użytkownika, wymyślając nazwy, które są trudne do rozszyfrowania (absolutnie odradzam zostawienie nazwy admin albo takiej samej, jakiej używasz do zalogowania do serwera)
a) hasło możesz zmienić w bardzo prosty sposób. Wystarczy, że w kokpicie wybierzesz Użytkownicy – Twój Profil, a następnie na dole strony wpiszesz nowe hasło. Spójrz na zdjęcie poniżej:
b) aby zmienić nazwę użytkownika, to w kokpicie wybierasz Użytkownicy – Dodaj Nowego i następnie wypełniasz dane nowego użytkownika, ustawiając jego rolę jako administrator. Następnie po ponownym zalogowaniu do bloga usuwasz starego użytkownika.
To tylko część czynności dotyczących bezpieczeństwa danych bloga, które nie wymagają dużo czasu, a zapewniają super ochronę.
O wiele więcej na ten temat możesz przeczytać na blogu Johna Hoffa, a także w stworzonym przez niego produkcie WP DEFENDER. John w sposób jasny i prosty pisze o wielu środkach ostrożności w temacie stron i blogów wordpress, a nadto dołącza do kompleksowego podręcznika filmy video obrazujące krok po kroku, jak zabezpieczyć takie strony.
Ja z powodzeniem stosuję wytyczne Johna na wszystkich moich stronach, dodatkowo, gdy mam jakieś pytania, to John natychmiast odpowiada, co naprawdę cenię!
Jeśli chcesz dowiedzieć się więcej na temat zabezpieczenia bloga czy stron opartych na wordpress, to zrób darmowy mini kurs oferowany przez Johna Hoffa. Jęśli będziesz mieć jakieś pytania w tym zakresie, to napisz do mnie. Mam już spore doświadczenie w tym temacie 🙂
Martyna
19 kwietnia 2010, 11:37 pmHej Justyna!
tak, post we wlasciwym momencie
jedna z moich stron została zaatakowana przez hakera. Uczucie nieprzyjemne, ale po prostu strona wymaga ochrony.
dziekuję za wiadomości
Martyna
.-= Martyna´s last blog ..Winning.The most Successful Car Racing Team. Strategic Planning Process =-.
Justyna
23 kwietnia 2010, 4:47 pmTo naprawdę zdumiewające jak hakerzy szybko znajdują strony, które nie są jeszcze dobrze zabezpieczone, szczególnie, że wiem, że strona, o której piszesz została zbudowana zaledwie kilkanaście dni temu.
Jednak WP Defender jest po prostu doskonały do pozbycia się tego problemu.
Pozdrawiam
Małgorzata
30 kwietnia 2011, 10:11 pmgłównego administratora nie da się usunąć. Nie ma też możliwości zmiany nazwy. albo ja czegoś nie wiem. Wynika z tego że można zmienic tylko hasło.
Małgorzata
30 kwietnia 2011, 10:18 pmSorki, da się. Trzeba się wylogować i zalogować jako nowoutworzony i wtedy skasować starego. Trzeba przy tym uważać bo kiedyś tą metodą skasowałam sobie część wpisów. Blog pyta czy skasować wpisy tego użytkownika czy przenieść do innego.
Justyna
2 maja 2011, 2:53 pmWitaj Małgorzato,
tak proces zmiany użytkownika jest trochę tricky 🙂
Super, że sobie z tym poradziłaś!
Mariusz
4 października 2011, 11:40 pmJa bym tutaj dodał jeszcze wtyczkę Better WP Security. PS. Przed włączeniem wtyczki radzę wykonać kopię zapasową .htaccess
@Małgorzato, nie trzeba nic usuwać, można zmienić wszystko przez bazę, a dla naszej wygody powstał także dodatek Better WP Security, który oferuje wiele ciekawych funkcji zwiększających bezpieczeństwo bloga.
Niestety przed dziurami w oprogramowaniu serwerowym i nieaktualizowanym softem nikt nas nie obroni ;( …ale to co się da trzeba zabezpieczyć.
Mariusz recently posted..Tworzenie multibootowalnych obrazów ISO w XBoot
Paweł Mąka
28 listopada 2011, 11:34 amBardzo fajny wpis, właśnie miałem coś podobnego u siebie napisać i rozglądałem się za dodatkowymi wtyczkami.
Pozdrawiam
Paweł Mąka recently posted..Dlaczego ludzie nie komentują? 5 przyczyn
Biznesik
1 maja 2012, 5:05 pmSuper!
Dzięki wielkie za wspomnienie o wtyczkach. Ostatnio szukałem trochę w sieci o nich i jedna z nich umkła mojej uwadze – na szczęście, dzięki Tobie, nie na długo 🙂
Biznesik recently posted..Czego należy być świadomym rozpoczynając przygodę z Internetem i ebiznesem?
Jacek Pastuszko
16 czerwca 2013, 5:47 pmJustyno, dziękuję za cenne wskazówki jakie znalazłem na Twoim blogu.
Nie miałem żadnego zabezpieczenia przed atakami hakerów. Nie sądziłem, że blog może być celem ataku. Uświadomiłaś mi, że to jak najbardziej możliwe. Przed chwilą zainstalowałem wtyczki, które mam nadzieję zabezpieczą mnie przed hakerami.
Hasło i nazwę administratora też będę systematycznie zmieniał i polecał to innym.
Lepiej dmuchać na zimne.
Pozdrawiam,
Jacek Pastuszko
Jacek Pastuszko recently posted..Jaki hosting?
Krzysztof Gromek
7 października 2013, 8:55 amTeż mam zainstalowane te wtyczki i jestem z nich zadowolony. Niestety jestem przykładem ofiary hakerów. Kiedyś hakerzy zaatakowali mój blog i wszystko mi zniszczyli. Od tamtej pory zabezpieczam się jak mogę. Nawet hasło zmieniam co miesiąc
Krzysztof Gromek recently posted..Wykaz prac wykonywanych przez co najmniej dwie osoby
Łukasz
3 kwietnia 2015, 11:38 amA co myślisz o systemie prewencyjnym? czy warto, czy się opłaca. Szukam porady, bo mam bloga i nie chciałbym z dnia na dzień utracić wszystkie wpisy. Na razie wiem tylko tyle, że system nie jest antywirusem, jest jego uzupełnieniem coś jak tu penetrator24.com/ Atak przez hakera nie musi być zwykłym wirusem, często polega na wykorzystaniu luki w konfiguracji komputera lub zainstalowanym oprogramowaniu – i wtedy antywirus staje się bezsilny.